#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

Microsoft Azure 보안을 평가하기 위한 스크립트 모음

KubeLinter는 Kubernetes YAML 파일과 Helm 차트를 검사하여 해당 파일에 표현된 애플리케이션이 모범 사례를 준수하는지 확인하는 정적 분석 도구입니다.

VM처럼 Systemd, Docker, Kubernetes와 같은 워크로드를 루트리스 컨테이너에서 실행할 수 있게 해주는 오픈소스 차세대 "runc"

인프라스트럭처-애즈-코드(IaC)를 위한 정적 분석 스캐너로, Terraform, Kubernetes, CloudFormation 및 20개 이상의 IaC 플랫폼에서 보안 취약점, 규정 준수 위반, 잘못된 구성을 탐지합니다.

CloudMapper는 Amazon Web Services (AWS) 환경을 분석하는 데 도움을 줍니다.

Boundary는 동적 인프라를 위한 ID 기반 액세스 관리를 가능하게 합니다.

Open Policy Agent Rego 쿼리 언어를 사용하여 구조화된 구성 데이터에 대한 테스트를 작성합니다

쿠버네티스 클러스터의 모범 사례 검증

eBPF 기반 Kubernetes 모니터링 및 성능 테스트 플랫폼으로, 코드 계측 없이 서비스 맵을 자동 생성하고 실시간 메트릭을 추적하며 여러 위치에서 부하 테스트를 실행합니다.

Cyber Panel - OpenLiteSpeed용 호스팅 제어 패널

:cloud: :zap: 클라우드를 위한 세분화되고 실행 가능한 적대자 에뮬레이션

AWS IAM 자격 증명을 사용하여 Kubernetes 클러스터에 인증하는 도구

클라우드 침투 테스트를 위한 상황 인식 자동화

AWSGoat : 매우 취약한 AWS 인프라

Kubernetes 클러스터의 보안 취약점을 찾아보세요

모두를 위한 동적 인프라 프레임워크! nmap, ffuf, masscan, nuclei, meg 등 다양한 스캐닝 도구의 작업 부하를 쉽게 분산하세요!

Cloudsplaining은 최소 권한 위반을 식별하고 위험 우선 순위가 지정된 보고서를 생성하는 AWS IAM 보안 평가 도구입니다.

Terraform 모듈로, CIS Amazon Web Services Foundations 및 AWS Foundational Security Best Practices를 기반으로 AWS 계정을 보안 기준 구성으로 설정합니다.